草庐IT

c - NtDll是否真的导出C运行时函数,并且可以在我的应用程序中使用它们吗?

coder 2024-06-07 原文

我在Windows 10计算机上查看了NtDll导出表,发现它导出了标准的C运行时函数,例如memcpysprintfstrlen等。

这是否意味着我可以在运行时通过LoadLibraryGetProcAddress动态调用它们?是否可以保证每个Windows版本都适用?

如果是这样,可以完全删除C运行时库(仅使用NtDll中的CRT函数),从而使我的程序更小?

最佳答案

绝对没有理由调用这些由NtDll导出的未记录的函数。 Windows将所有必需的C运行时函数导出为标准系统库(即Kernel32)中记录的包装器。如果您绝对不能链接到C Runtime Library *,那么您应该调用这些函数。对于内存,您具有基本的HeapAllocHeapFree(或者可能是VirtualAllocVirtualFree),ZeroMemoryFillMemoryMoveMemoryCopyMemory等。对于字符串操作,重要的CRT功能都在那里,并带有l:lstrlenlstrcat, ,lstrcpy等。奇怪的是lstrcmp(及其兄弟wsprintf),它不仅具有不同的前缀,而且不支持浮点值(Windows本身在早期没有浮点代码,函数首先被导出并记录。)还有许多其他辅助函数,它们在CRT中复制功能,例如wvsprintfIsCharLowerCharLower等。
这是一篇古老的知识库文章,其中记录了Win32 Equivalents for C Run-Time Functions的一些内容。如果要重新实现CRT的功能,可能还需要其他相关的Win32功能,但这是直接的直接替代。
其中一些是操作系统的基础结构绝对需要的,任何CRT实现都将在内部调用它们。此类别包括CharLowerBuffHeapAlloc之类的东西,它们由操作系统负责。运行时库仅包装了这些内容,并提供了一个不错的standard-C接口(interface)以及一些操作系统细节方面的细节。其他功能(例如字符串操作功能)只是围绕内部Windows版本的CRT导出包装器(除了它是CRT的真正旧版本,在历史上的某个时候修复了,除了可能已修复的重大安全漏洞外)这些年来)。还有一些几乎是完全多余的,或者看起来像HeapFreeZeroMemory一样,但是实际上已被导出,因此可以在没有C运行时库的环境中使用它们,例如经典的Visual Basic(VB 6)。
有趣的是,许多“简单”的C运行时库函数是由Microsoft(和其他供应商)的编译器作为intrinsic functions实现的,并带有特殊处理。这意味着可以对其进行高度优化。基本上,相关的目标代码直接在应用程序的二进制文件中以内联方式发出,从而避免了潜在的昂贵函数调用。毫无疑问,允许编译器为始终被调用的MoveMemory之类的内容生成内联代码,几乎可以带来比不必支付对导出的Windows API之一的函数调用成本更高的性能。编译器无法“内联” strlen;就像其他函数一样被调用。这使您回到速度和尺寸之间的经典权衡。有时较小的二进制文件速度更快,但有时不是。不必链接CRT会产生较小的二进制文件,因为它使用函数调用而不是内联实现,但是在一般情况下可能不会产生更快的代码。
*但是,出于各种原因,您确实应该链接到与编译器 bundle 在一起的C运行时库,其中最重要的一点是可以通过运行时库的更新版本将安全更新分发到操作系统的所有版本。 。您必须有充分的理由不使用CRT,例如,如果您尝试构建世界上最小的可执行文件。而没有这些功能仅是您的第一个障碍。 CRT为您处理了很多您通常不需要考虑的事情,例如启动和运行进程,设置标准C或C++环境,解析命令行参数,运行静态初始化程序,实现构造函数。和析构函数(如果您正在编写C++),则支持结构化异常处理(SEH,也用于C++异常)等等。我已经获得了一个简单的C应用程序,可以在不依赖CRT的情况下进行编译,但是花了很多时间,而且我当然不会建议将它用于任何严重的问题。马修·威尔逊(Matthew Wilson)很久以前写了一篇有关Avoiding the Visual C++ Runtime Library的文章。由于它专注于Visual C++ 6开发环境,因此它已经过时了,但是许多重要的东西仍然有意义。 Matt Pietrek也很久以前就在Microsoft Journal上写过一篇关于此的文章。标题为“内幕:使用LIBCTINY.LIB减少EXE和DLL大小”。仍然可以在on MSDN上找到一个副本the Wayback Machine,以防在Microsoft重组之一期间无法访问该副本。 (IInspectableGertjan Brouwer的提示,以挖掘链接!)
如果您只需要在应用程序中分发C运行时库DLL,则可以考虑静态链接到CRT。这会将代码嵌入到您的可执行文件中,从而消除了对单独DLL的需求。同样,这会使您的可执行文件膨胀,但是确实使部署变得更简单,而不需要安装程序甚至ZIP文件。自然,最大的警告是您无法从CRT DLL的增量安全更新中受益;您必须重新编译并重新分发应用程序才能获得这些修复程序。对于没有其他依赖关系的玩具应用程序,我经常选择静态链接。否则,仍然建议使用动态链接。

关于c - NtDll是否真的导出C运行时函数,并且可以在我的应用程序中使用它们吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38979464/

有关c - NtDll是否真的导出C运行时函数,并且可以在我的应用程序中使用它们吗?的更多相关文章

  1. ruby - 如何从 ruby​​ 中的字符串运行任意对象方法? - 2

    总的来说,我对ruby​​还比较陌生,我正在为我正在创建的对象编写一些rspec测试用例。许多测试用例都非常基础,我只是想确保正确填充和返回值。我想知道是否有办法使用循环结构来执行此操作。不必为我要测试的每个方法都设置一个assertEquals。例如:describeitem,"TestingtheItem"doit"willhaveanullvaluetostart"doitem=Item.new#HereIcoulddotheitem.name.shouldbe_nil#thenIcoulddoitem.category.shouldbe_nilendend但我想要一些方法来使用

  2. ruby - 在 Ruby 程序执行时阻止 Windows 7 PC 进入休眠状态 - 2

    我需要在客户计算机上运行Ruby应用程序。通常需要几天才能完成(复制大备份文件)。问题是如果启用sleep,它会中断应用程序。否则,计算机将持续运行数周,直到我下次访问为止。有什么方法可以防止执行期间休眠并让Windows在执行后休眠吗?欢迎任何疯狂的想法;-) 最佳答案 Here建议使用SetThreadExecutionStateWinAPI函数,使应用程序能够通知系统它正在使用中,从而防止系统在应用程序运行时进入休眠状态或关闭显示。像这样的东西:require'Win32API'ES_AWAYMODE_REQUIRED=0x0

  3. ruby-on-rails - 如何验证 update_all 是否实际在 Rails 中更新 - 2

    给定这段代码defcreate@upgrades=User.update_all(["role=?","upgraded"],:id=>params[:upgrade])redirect_toadmin_upgrades_path,:notice=>"Successfullyupgradeduser."end我如何在该操作中实际验证它们是否已保存或未重定向到适当的页面和消息? 最佳答案 在Rails3中,update_all不返回任何有意义的信息,除了已更新的记录数(这可能取决于您的DBMS是否返回该信息)。http://ar.ru

  4. ruby - 如何指定 Rack 处理程序 - 2

    Rackup通过Rack的默认处理程序成功运行任何Rack应用程序。例如:classRackAppdefcall(environment)['200',{'Content-Type'=>'text/html'},["Helloworld"]]endendrunRackApp.new但是当最后一行更改为使用Rack的内置CGI处理程序时,rackup给出“NoMethodErrorat/undefinedmethod`call'fornil:NilClass”:Rack::Handler::CGI.runRackApp.newRack的其他内置处理程序也提出了同样的反对意见。例如Rack

  5. ruby - 在 Ruby 中编写命令行实用程序 - 2

    我想用ruby​​编写一个小的命令行实用程序并将其作为gem分发。我知道安装后,Guard、Sass和Thor等某些gem可以从命令行自行运行。为了让gem像二进制文件一样可用,我需要在我的gemspec中指定什么。 最佳答案 Gem::Specification.newdo|s|...s.executable='name_of_executable'...endhttp://docs.rubygems.org/read/chapter/20 关于ruby-在Ruby中编写命令行实用程序

  6. ruby - 如何每月在 Heroku 运行一次 Scheduler 插件? - 2

    在选择我想要运行操作的频率时,唯一的选项是“每天”、“每小时”和“每10分钟”。谢谢!我想为我的Rails3.1应用程序运行调度程序。 最佳答案 这不是一个优雅的解决方案,但您可以安排它每天运行,并在实际开始工作之前检查日期是否为当月的第一天。 关于ruby-如何每月在Heroku运行一次Scheduler插件?,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.com/questions/8692687/

  7. ruby-on-rails - 如何在 ruby​​ 中使用两个参数异步运行 exe? - 2

    exe应该在我打开页面时运行。异步进程需要运行。有什么方法可以在ruby​​中使用两个参数异步运行exe吗?我已经尝试过ruby​​命令-system()、exec()但它正在等待过程完成。我需要用参数启动exe,无需等待进程完成是否有任何ruby​​gems会支持我的问题? 最佳答案 您可以使用Process.spawn和Process.wait2:pid=Process.spawn'your.exe','--option'#Later...pid,status=Process.wait2pid您的程序将作为解释器的子进程执行。除

  8. ruby-on-rails - Rails 应用程序之间的通信 - 2

    我构建了两个需要相互通信和发送文件的Rails应用程序。例如,一个Rails应用程序会发送请求以查看其他应用程序数据库中的表。然后另一个应用程序将呈现该表的json并将其发回。我还希望一个应用程序将存储在其公共(public)目录中的文本文件发送到另一个应用程序的公共(public)目录。我从来没有做过这样的事情,所以我什至不知道从哪里开始。任何帮助,将不胜感激。谢谢! 最佳答案 无论Rails是什么,几乎所有Web应用程序都有您的要求,大多数现代Web应用程序都需要相互通信。但是有一个小小的理解需要你坚持下去,网站不应直接访问彼此

  9. ruby - 无法运行 Rails 2.x 应用程序 - 2

    我尝试运行2.x应用程序。我使用rvm并为此应用程序设置其他版本的ruby​​:$rvmuseree-1.8.7-head我尝试运行服务器,然后出现很多错误:$script/serverNOTE:Gem.source_indexisdeprecated,useSpecification.Itwillberemovedonorafter2011-11-01.Gem.source_indexcalledfrom/Users/serg/rails_projects_terminal/work_proj/spohelp/config/../vendor/rails/railties/lib/r

  10. ruby-on-rails - Rails 应用程序中的 Rails : How are you using application_controller. rb 是新手吗? - 2

    刚入门rails,开始慢慢理解。有人可以解释或给我一些关于在application_controller中编码的好处或时间和原因的想法吗?有哪些用例。您如何为Rails应用程序使用应用程序Controller?我不想在那里放太多代码,因为据我了解,每个请求都会调用此Controller。这是真的? 最佳答案 ApplicationController实际上是您应用程序中的每个其他Controller都将从中继承的类(尽管这不是强制性的)。我同意不要用太多代码弄乱它并保持干净整洁的态度,尽管在某些情况下ApplicationContr

随机推荐